OVH Cloud OVH Cloud

TS ou VNC

9 réponses
Avatar
test windows
Bonjour;
j'aimerai administrer à distance depuis l'exterieur mon serveur windows 2003
et exchange qui se trouve derière un firewall, est ce que terminal serveur
est une bonne solution nottament en terme de sécurité surtout que la plupart
de mes collégues utilisent d'autres logiciels due type VNC...merci

9 réponses

Avatar
Eric PERROMAT [MVP]
"test windows" a écrit dans le
message de news:
|| Bonjour;
|| j'aimerai administrer à distance depuis l'exterieur mon serveur
|| windows 2003 et exchange qui se trouve derière un firewall, est ce
|| que terminal serveur est une bonne solution nottament en terme de
|| sécurité surtout que la plupart de mes collégues utilisent d'autres
|| logiciels due type VNC...merci
Bonjour,
Ce n'est pas Terminal Server qu'il faut utiliser, mais le bureau à distance
(destiné justement à l'administration à distance et limité à 2 connexions)
Pour la mise en place http://pameri.chez-alice.fr/burdist2k3.htm

Je ne sais pas ce qu'il en est de VNC, mais le protocole RDP est en crypté
(cf : http://pameri.chez-alice.fr/conftse.htm onglet général des propriétés
du protocole RDP-TCP)

Pour le Firewall, il faut ouvrir le port 3389 ou un autre port en faisant de
la redirection de port vers le port 3389 ...


--
Eric Perromat [MVP Windows Server - Terminal Server]
http://pameri.chez.tiscali.fr et http://eperromat.free.fr/forum
Avatar
Jonathan Bismuth
Juste pour compléter les propos d'Eric, VNC n'est pas crypté et sa vitesse
est des plus contestables.

Si toutefois la solution d'administration distante à base de celui-ci était
choisi, je ne serais que trop conseiller de faire du VNC over SSH afin de
passer les flux dans un canal crypté (toutes les versions de VNC le
permettent)

Une googlerie sur "VNC over SSH" devrait permettre de trouver un How To.

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"test windows" a écrit dans le
message de news:
Bonjour;
j'aimerai administrer à distance depuis l'exterieur mon serveur windows
2003
et exchange qui se trouve derière un firewall, est ce que terminal serveur
est une bonne solution nottament en terme de sécurité surtout que la
plupart
de mes collégues utilisent d'autres logiciels due type VNC...merci


Avatar
Eric PERROMAT [MVP]
Salut Jonathan,
je ne connaissais pas le terme Googlerie ;-)

--
Eric Perromat [MVP Windows Server - Terminal Server]
http://pameri.chez.tiscali.fr et http://eperromat.free.fr/forum
Avatar
Pat
Juste pour compléter les propos de Jonathan, VNC peut crypter, mais c'est
dans la version 'enterprise', pas la gratuite... et il y a quantité 'autres
logiciels style vnc (tightVnc, etc...) compatibles, et avec diverses options
dont le cryptage , et plus légers en terme de bande passante.
Le gros avantage de VNC (sauf pour les serverus 2003) c'est qu'on accède
directement a la console au lieu d'ouvrir une nouvelle session (qui dans
certains lance en double des pgm dans démarrage ou taches planifiees, etc...,
ce qui peuit poser probleme).
Mais c'est clair, si on est en extranet, méfiance absolue avec VNc... même
en interne, ca craint..

PAt

"Jonathan Bismuth" wrote:

Juste pour compléter les propos d'Eric, VNC n'est pas crypté et sa vitesse
est des plus contestables.

Si toutefois la solution d'administration distante à base de celui-ci était
choisi, je ne serais que trop conseiller de faire du VNC over SSH afin de
passer les flux dans un canal crypté (toutes les versions de VNC le
permettent)

Une googlerie sur "VNC over SSH" devrait permettre de trouver un How To.

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"test windows" a écrit dans le
message de news:
Bonjour;
j'aimerai administrer à distance depuis l'exterieur mon serveur windows
2003
et exchange qui se trouve derière un firewall, est ce que terminal serveur
est une bonne solution nottament en terme de sécurité surtout que la
plupart
de mes collégues utilisent d'autres logiciels due type VNC...merci







Avatar
Jonathan Bismuth
Salut Eric,

vi, je suis très en verve en ce moment :-p

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Eric PERROMAT [MVP]" a écrit dans le message
de news:
Salut Jonathan,
je ne connaissais pas le terme Googlerie ;-)

--
Eric Perromat [MVP Windows Server - Terminal Server]
http://pameri.chez.tiscali.fr et http://eperromat.free.fr/forum



Avatar
Jonathan Bismuth
Effectivement Pat,

il est vrai que pour moi l'intérêt du VNC reste sa gratuité théorique.
As tu un peu plus d'infos sur le cryptage VNC enterprise type algo de
cryptage et hash ou un lien à me donner, je suis assez curieux de voir ce
que l'on fait payer :-)

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Pat" a écrit dans le message de news:

Juste pour compléter les propos de Jonathan, VNC peut crypter, mais c'est
dans la version 'enterprise', pas la gratuite... et il y a quantité
'autres
logiciels style vnc (tightVnc, etc...) compatibles, et avec diverses
options
dont le cryptage , et plus légers en terme de bande passante.
Le gros avantage de VNC (sauf pour les serverus 2003) c'est qu'on accède
directement a la console au lieu d'ouvrir une nouvelle session (qui dans
certains lance en double des pgm dans démarrage ou taches planifiees,
etc...,
ce qui peuit poser probleme).
Mais c'est clair, si on est en extranet, méfiance absolue avec VNc... même
en interne, ca craint..

PAt

"Jonathan Bismuth" wrote:

Juste pour compléter les propos d'Eric, VNC n'est pas crypté et sa
vitesse
est des plus contestables.

Si toutefois la solution d'administration distante à base de celui-ci
était
choisi, je ne serais que trop conseiller de faire du VNC over SSH afin de
passer les flux dans un canal crypté (toutes les versions de VNC le
permettent)

Une googlerie sur "VNC over SSH" devrait permettre de trouver un How To.

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"test windows" a écrit dans le
message de news:
Bonjour;
j'aimerai administrer à distance depuis l'exterieur mon serveur windows
2003
et exchange qui se trouve derière un firewall, est ce que terminal
serveur
est une bonne solution nottament en terme de sécurité surtout que la
plupart
de mes collégues utilisent d'autres logiciels due type VNC...merci









Avatar
Pat
non, rien de plus que les infos du site
http://www.realvnc.com/products/features.html .
ca a l'air pas mal, mais les perfs doivent etre encore plus catastrophiques
avec le cryptage... :((

pour ultravnc tu as un plugin
http://ultravnc.sourceforge.net/features/encryption.html que je n'ai pas
testé non plus...

en entreprise vncscan n'est pas cher et vraiement TRES bien et pas tres cher
(console de gestion du parc vnc, intall et upgrade des clients a distance,
demarrege du client a distance, etc..)

"Jonathan Bismuth" wrote:

Effectivement Pat,

il est vrai que pour moi l'intérêt du VNC reste sa gratuité théorique.
As tu un peu plus d'infos sur le cryptage VNC enterprise type algo de
cryptage et hash ou un lien à me donner, je suis assez curieux de voir ce
que l'on fait payer :-)

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd



Avatar
Jonathan BISMUTH
Je vais y jetter un coup d'oeil.
Merci du lien ;)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"Pat" a écrit dans le message de news:

non, rien de plus que les infos du site
http://www.realvnc.com/products/features.html .
ca a l'air pas mal, mais les perfs doivent etre encore plus
catastrophiques
avec le cryptage... :((

pour ultravnc tu as un plugin
http://ultravnc.sourceforge.net/features/encryption.html que je n'ai pas
testé non plus...

en entreprise vncscan n'est pas cher et vraiement TRES bien et pas tres
cher
(console de gestion du parc vnc, intall et upgrade des clients a distance,
demarrege du client a distance, etc..)

"Jonathan Bismuth" wrote:

Effectivement Pat,

il est vrai que pour moi l'intérêt du VNC reste sa gratuité théorique.
As tu un peu plus d'infos sur le cryptage VNC enterprise type algo de
cryptage et hash ou un lien à me donner, je suis assez curieux de voir ce
que l'on fait payer :-)

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd





Avatar
GOWAP
Avant de partir sur VNC (ultra / tight / real), essayes la ligne de commande
suivante (XP) :

mstsc.exe /?

puis test : mstsc.exe /console /v:%serveur%

Et dans ce cas, je pense que tu ne cherchera plus a passer par VNC.
De plus, la qualité RPD (TS) est bien meilleur que le VNC même en WAN : en
niveau du flux, il faut voir !
Il reste cepande les problèmes des programme male développé qui ne s'affiche
pas bien ; parfois ca bug sous vnc, et parfois c'est sous TS.

Priviligis quand même le RDP.

GOWAP

"Jonathan BISMUTH" a écrit dans le message de news:
%
Je vais y jetter un coup d'oeil.
Merci du lien ;)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"Pat" a écrit dans le message de news:

non, rien de plus que les infos du site
http://www.realvnc.com/products/features.html .
ca a l'air pas mal, mais les perfs doivent etre encore plus
catastrophiques
avec le cryptage... :((

pour ultravnc tu as un plugin
http://ultravnc.sourceforge.net/features/encryption.html que je n'ai pas
testé non plus...

en entreprise vncscan n'est pas cher et vraiement TRES bien et pas tres
cher
(console de gestion du parc vnc, intall et upgrade des clients a
distance,
demarrege du client a distance, etc..)

"Jonathan Bismuth" wrote:

Effectivement Pat,

il est vrai que pour moi l'intérêt du VNC reste sa gratuité théorique.
As tu un peu plus d'infos sur le cryptage VNC enterprise type algo de
cryptage et hash ou un lien à me donner, je suis assez curieux de voir
ce
que l'on fait payer :-)

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd